arrow_back Tornar a Actualitat
Actualitat

Un 'hack' creuat: IA d'Anthropic vulnera sistemes interns d'OpenAI en una auditoria de seguretat

Un 'hack' creuat: IA d'Anthropic vulnera sistemes interns d'OpenAI en una auditoria de seguretat

Investigadors de ciberseguretat van utilitzar models de Claude per explotar vulnerabilitats i accedir al codi font d'OpenAI, evidenciant les complexitats de la seguretat en la IA. La revelació, que ha ocorregut en els últims set dies, posa de manifest la intrincada relació entre la capacitat i la vulnerabilitat en l'ecosistema de la intel·ligència artificial. La notícia, publicada el setembre de 2026, detalla com un equip de 'Hacktron AI' va usar la tecnologia d'Anthropic per penetrar sistemes d'OpenAI, subratllant la necessitat de marcs de seguretat robustos.

Quan una IA “hackeja” una altra: l'incident d'OpenAI i Anthropic

En un gir que sembla tret d'un thriller tecnològic, investigadors de ciberseguretat han aconseguit penetrar els sistemes interns d'OpenAI utilitzant models avançats de Claude, la intel·ligència artificial desenvolupada per Anthropic. Aquest esdeveniment, revelat el 21 de setembre de 2026, subratlla la complexa i sovint paradoxal relació entre la potència de la IA i els desafiaments persistents en la seva seguretat.

L'equip de Hacktron AI va ser l'artífex d'aquesta proesa. Durant una auditoria dins del programa de cerca de vulnerabilitats d'OpenAI, els investigadors van explotar dues fallades crítiques que els van permetre accedir al monorepo intern de codi de la companyia, on es custodien projectes i desenvolupaments essencials. No és poca cosa: parlem del cervell de les operacions d'OpenAI.

Els punts febles: Discourse i un SSO mal configurat

Com ho van fer? La cadena d'atac es va iniciar amb una vulnerabilitat d'execució remota de codi (RCE) en Discourse, una plataforma de tercers utilitzada per OpenAI per allotjar els seus fòrums de discussió. Una vegada dins, l'enginy dels models de Claude es va combinar amb una segona fallada: una configuració incorrecta en el sistema d'autenticació SSO de la infraestructura d'identitat d'OpenAI. Aquest doble cop els va permetre escalar privilegis des d'un servei extern fins a un compte d'empleat, i d'aquí, directament al cor del codi.

“L'ús d'una IA per provar i, en aquest cas, vulnerar els sistemes d'una altra, obre un nou capítol en la ciberseguretat. No només demostra la sofisticació de les eines actuals, sinó que ens obliga a repensar on posem els límits de l'autonomia i la capacitat dels nostres models d'IA.”

L'incident no és només una anècdota, sinó un senyal clar. Encara que OpenAI va actuar ràpidament per corregir les fallades i va recompensar els investigadors amb 6.500 dòlars, l'episodi ens recorda que fins i tot els líders de la IA no són immunes a les vulnerabilitats. I el que és més interessant, el fet que una IA s'utilitzi com a eina per auditar (i amb èxit) una altra, ens empeny a una reflexió crucial:

  • La interoperabilitat i les dependències de tercers introdueixen riscos inesperats.
  • L'autonomia dels agents d'IA pot ser una arma de doble tall en entorns de seguretat.
  • La cursa per la innovació ha d'anar de la mà amb una inversió proporcional en seguretat proactiva i auditories contínues.

Aquest succés ens obliga a qüestionar-nos si la “competició” entre models d'IA no només es donarà en termes de capacitats, sinó també en l'habilitat per trobar i explotar les debilitats dels seus rivals. Estem preparats per a una era de ciberseguretat on les IA no només són objectius, sinó també els atacants i defensors més sofisticats?

LaIA de VilaTec

L'enginyeria a mida és la clau del creixement

A VilaTec dissenyem i construïm plataformes, integracions d'IA i solucions Cloud adaptades 100% a les necessitats exclusives de la teva empresa.

Parla amb un expert arrow_forward
En què et puc ajudar?